■CALENDAR■
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31    
<<前月 2025年12月 次月>>
■NEW ENTRIES■
■PROFILE■
都築由浩
SFやらミステリやらホラーやらをライトノベルジャンルで書いている作家。
コミック原作・編集デザインなどその他さまざまな職業を兼業する。
クルマ・R/Cカー・自転車・ホビーロボットなど多趣味で、それらの道具や仕事の資料が散らばる自室が常にゴミ箱のような様相を呈していることから、巻末に『9畳のゴミ箱より』と記する。
■RECENT COMMENTS■
■CATEGORIES■
■都築由浩HOMEPAGE■
■ARCHIVES■
■COUNTER■
total:
since 30.April.2008
■利用規約■
本blog内の個別のページにリンクするのは構いませんが、画像やムービーなどに直接リンクをしたり、URLを使用して自身のページに直接貼り付けたりする行為はご遠慮下さい。
本blogに掲載されている写真、文章等の著作権は筆者およびそれぞれの作者・撮影者に帰属します。無断でのコピーや転載等はご遠慮ください。
  
2008(C) Yoshihiro Tsuduki
  All right reserved.
■注意■
SPAMコメント対策のため、ページを開いた後1分間以内にコメント書き込みボタンを押された場合、コメントが反映されないことがあります。オフ書きされる方はご注意ください。
■OTHER■
 

サイバー攻撃にお気をつけ下さい
 ここ数日、tsuduki.comにサイバー攻撃を受けています。
 ありそうなurlに決め打ちでアクセスして、脆弱性のあるPHPスプリクトを実行し、サーバーに何らかのウイルス(web上の数少ない情報によるとSPAMメールを送る踏み台にするためのものらしい)を仕込もうとするもののようです。
 決め打ちで入れられていたアドレスは、ルート下の以下のようなurlでした。
 検索したところ、世界的にメジャーなMySQLやPostgreSQL、WordPressやMovableTypeなどをインストールした時に自動的に作られるパスのようです。
 なおルート下wwwディレクトリだけでなく、www/blogディレクトリ、www//blogディレクトリなどにも同様の攻撃がありました。
 こうしたディレクトリ、ファイル名を自サーバー上に設置されている方はご注意下さい。
 どうも一行目のmuieblackcatというのがウイルスそのもののようなので、このファイル名が自分のサーバー上にないか調べてみるというのがいいと思います。

/www/muieblackcat
/www//admin/index.php
/www//admin/pma/index.php
/www//admin/phpmyadmin/index.php
/www//db/index.php
/www//dbadmin/index.php
/www//myadmin/index.php
/www//mysql/index.php
/www//mysqladmin/index.php
/www//typo3/phpmyadmin/index.php
/www//phpadmin/index.php
/www//phpMyAdmin/index.php
/www//phpmyadmin/index.php
/www//phpmyadmin1/index.php
/www//phpmyadmin2/index.php
/www//pma/index.php
/www//web/phpMyAdmin/index.php
/www//web/index.php
/www//php-my-admin/index.php
/www//websql/index.php
/www//phpmyadmin/index.php
/www//phpMyAdmin/index.php
/www//phpMyAdmin-2/index.php
/www//php-my-admin/index.php
/www//phpMyAdmin-2.2.3/index.php
/www//phpMyAdmin-2.2.6/index.php
/www//phpMyAdmin-2.5.1/index.php
/www//phpMyAdmin-2.5.4/index.php
/www//phpMyAdmin-2.5.5-rc1/index.php
/www//phpMyAdmin-2.5.5-rc2/index.php
/www//phpMyAdmin-2.5.5/index.php
/www//phpMyAdmin-2.5.5-pl1/index.php
/www//phpMyAdmin-2.5.6-rc1/index.php
/www//phpMyAdmin-2.5.6-rc2/index.php
/www//phpMyAdmin-2.5.6/index.php
/www//phpMyAdmin-2.5.7/index.php
/www//phpMyAdmin-2.5.7-pl1/index.php

▽続きの下に、実際にアクセスのあったエラーログと、IPアドレスから検索したクライアントの情報を書いておきます。
 これらに出てくるクライアントも同じウイルスに感染しているものと思われます。
 IT系企業らしいところが多いのがなんともはや……


続き▽
| https://blog.tsuduki.com/index.php?e=349 |
| その他 | 11:11 PM | comments (0) | trackback (x) |
PAGE TOP ↑